色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

將安卓引入軍事通信設備

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DAVID KLEIDERMACHER ? 2022-11-10 15:26 ? 次閱讀

隨著多核和支持虛擬機管理程序的移動 SoC 的出現,1 類 PDA 和軟件定義無線電 (SDR) 等軍用移動設備現在可以跟上最新的商業移動軟件計劃(如 Google Android)的步伐,同時降低成本并滿足最嚴格的安全要求。除了硬件進步之外,軟件技術和體系結構還實現了這一目標,這些技術和體系結構包括使用多個獨立安全級別 (MILS) 分離內核及其高保證分區策略的分層虛擬化方法。

處理分類數據的通信設備通常采用標準的紅黑分離,其中紅側處理器負責加密功能,黑側處理器負責通信堆棧和驅動程序。在出口上,源自紅色端的機密信息被加密,并通過某種互連發送到黑端進行傳輸。在入口時,黑側驅動程序接收的信息通過互連進行解密和任何其他紅側處理,例如防護和身份驗證。此常規體系結構如圖 1 所示。

圖1:通信設備紅黑架構

poYBAGNsp6yAHlJDAABHasI6Dho978.jpg

請注意,邏輯紅側加密組件可能包括附加的專用硬件設備,例如 FPGA,用于加密算法執行、密鑰存儲和物理冗余。

在 Type-1 認證期間,在加密邊界內運行的任何軟件都受到國家安全局 (NSA) 的嚴格審查。這自然對紅邊軟件提出了嚴格的保證要求和復雜性限制。

軟件定義無線電

現在,讓我們以軟件定義無線電(SDR)為例,更詳細地看一下紅黑架構。更具體地說,讓我們考慮采用軟件通信架構(SCA)的設備,SCA是用于開發SDR的開放框架。SCA 提供標準化的 API,用于管理波形和其他無線電相關資源。SCA 位于符合 SCA 的操作系統之上。在 SDR 中,SCA 可用于紅色和黑色兩側。黑色面通常包括管理無線電通信所需的組件,包括波形本身。因此,實時操作系統(RTOS)通常是必不可少的。

紅色的一面可能較少使用 SCA 的功能。至少將包括 SCA 標準化的消息傳遞和組件管理功能。然而,值得注意的是紅方在管理明文方面的作用。人機界面(HCI)組件,如鍵盤驅動程序、語音編解碼器和觸摸屏管理軟件,將包含在紅邊處理中。例如,手持無線電操作員可能會說出語音數據,這些數據必須由紅邊收集以進行加密處理,然后才能發送到黑邊進行傳輸。

與任何 Type-1 通信設備一樣,最小化紅色邊的認證相關軟件內容是 SDR 開發人員和認證機構的戰略目標。由于其實時和安全關鍵要求,可信的RTOS是自然而然的選擇。圖 2 顯示了主要的紅側和黑側 SDR 組件的示例架構。

圖2:SDR 紅黑架構示例

pYYBAGNsp7WAQeX_AABA32cwJ9s803.jpg

進入安卓

雖然模擬語音無線電具有相對簡單的HCI,但智能手機和多用途數字語音/數據無線電只是可能包含更復雜的HCI的兩個設備示例。Android已迅速成為消費電子產品中最受歡迎的HCI框架之一。然而,Android是基于Linux構建的,Linux是一個整體式操作系統,不符合高保證認證要求,不適合低延遲、硬實時任務。

為了將Android整合到軍事通信設備的紅邊HCI中,而不將其整個數百萬行的源代碼庫帶入加密邊界,一個明顯的選擇是合并第二個專用于Android的應用處理器。然而,增加第二個處理器會增加占用空間、功耗、生產成本和系統復雜性。這在資源受限的設備(例如電池供電的無線電)中尤其成問題。

當它們使用輔助紅側處理器合并時,通用操作系統通常僅用于非機密通信。分類通信需要自定義 HCI 接口,以實現敏感數據和命令的完整性和可用性的高度保證。

當然,圣杯是在不犧牲實時性能、危及安全性或增加認證開銷的情況下將 Android 整合到原始的紅色處理器中。此外,我們希望將 Android 用于分類和非分類界面,使作戰人員能夠充分實現 Android 豐富的生產力優勢。使用一種特殊形式的系統虛擬化(稱為多獨立安全級別 (MILS) 虛擬化)可以實現此目標。MILS 虛擬化需要一個 MILS 分離內核。

MILS 分離內核

MILS 是一種基于高保證組件概念以及這些組件之間嚴格隔離和控制信息流的安全架構。在最低級別,MILS 策略由分離內核強制執行,分離內核是一種專用 RTOS,旨在滿足最高級別的保證,同時為托管通用和安全關鍵型應用程序提供強大的環境。

軟件安全保證的評估是使用信息技術安全產品評估的國際標準:通用標準(ISO/IEC 15408)進行的。通用標準評估保證級別 (EAL) 范圍為 1 到 7。大多數通用產品(如 Windows、Linux、VMware、Web 服務器、防火墻等)都經過 4 級或更低級別的認證。6+ 級對應于高保證。2008年,Green Hills Software的INTEGRITY分離內核成為第一個獲得高保證通用標準認證的軟件技術。此級別的保證必備條件包括許多嚴格的開發過程控制、安全策略的正式數學證明以及具有完全源代碼訪問權限的 NSA 滲透測試。相同的RTOS技術廣泛用于NSA Type-1認證的通信設備。

EAL6+代表了美國政府將“高穩健性”映射到通用準則。高健壯性是通信設備在高威脅環境中管理高價值信息時建議的安全級別。如果信息值或威脅環境較低,則中等健壯性 (EAL 4) 解決方案可能就足夠了。

MILS 虛擬化

如前所述,MILS 分離內核的強大之處在于它能夠實現安全關鍵型應用程序與通用應用程序的共存。在某些情況下,這些通用子系統是完整的“來賓”操作系統,在 MILS 分離內核控制的虛擬機中運行。與傳統的虛擬機管理程序不同,分離內核可以托管本機應用程序和來賓。分離內核嚴格的資源調度和保護機制確保虛擬機及其組成應用程序不會影響關鍵應用程序的執行。

分離內核是唯一在處理器最高特權模式下運行的軟件。系統虛擬化的機制取決于處理器的特定硬件功能。現代嵌入式處理器越來越多地采用硬件虛擬化加速技術,使虛擬機管理盡可能簡單高效。

分離內核可以根據需要在 Android HCI 和其他紅側應用程序之間提供嚴格控制的進程間通信 (IPC) 路徑。例如,源自 Android 網絡子系統的互聯網協議數據可以通過 IPC 管道傳輸到加密子系統進行加密和傳輸。MILS 虛擬化概念在 SDR 示例中的應用如圖 3 所示。

圖3:MILS 虛擬化 SDR 架構

poYBAGNsp7aADF9jAABLDR0NfyM512.jpg

然而,使用Android管理機密通信的困難仍然存在。例如,考慮使用Android觸摸屏小部件的作戰人員輸入敏感命令“立即將所有加密密鑰歸零”。任務成功與否可能取決于命令信息是否通過 Android 正確傳遞到加密組件。然而,Android的低保證使得無法做出必要的完整性和可用性保證。

同樣,MILS 虛擬化提供了一個解決方案。在 MILS 虛擬化架構中,物理圖形設備由運行在 MILS 分離內核上的受信任應用程序獨占控制;Android 只能訪問虛擬化設備。因此,當通過 Android 和虛擬化界面輸入命令時,受信任的應用程序可以檢查該命令。只有當作戰人員確信 Android 忠實地傳達了他/她的意圖時,才會發出命令。此驗證階段提供了從作戰人員到高保證組件的 MILS 強制實施的可信路徑;Android完全脫離了循環。

多域 MILS 虛擬化

一些軍事通信設備(如無線電、智能手機和網絡接口卡)必須管理不同機密級別的信息。默認策略要求不同級別的信息保持物理隔離。通常,這是通過以下兩種方式之一完成的。一種方法是要求冷重啟,其中可寫硬件資源歸零,以便在安全級別之間安全地切換設備。這種做法不僅對用戶不友好,而且重新啟動可能會延遲通信并影響任務效率。第二種方法是為每個安全級別包含一個獨立的紅側處理器,并且只需要人機接口設備(例如,顯示器或鍵盤)的安全開關。同樣,額外的處理元件將增加器件的占地面積、生產成本和系統復雜性。

MILS 虛擬化也解決了多域問題。任何所需子系統的單獨實例(包括虛擬機和 SCA 框架)都可以由 MILS 分離內核嚴格隔離和調度。此外,分離內核托管本機應用程序的能力可以解決共享人機接口設備問題:受信任的多級安全 (MLS) HCI 應用程序可以直接在分離內核上運行,根據 MLS 組件直接捕獲的用戶派生焦點輸入多路復用多域 I/O。SDR 的多域 MILS 虛擬化架構如圖 4 所示。

圖4:多域 MILS 虛擬化

poYBAGNsp7yAUrzOAABQw03-npc668.jpg

雖然圖 3 和圖 4 中描述的架構可以使用單核處理器實現,但多核嵌入式處理器的出現可以使它們更加實用。如這些示例所示,復雜的紅側處理包括許多組件,其中許多組件可以在多核感知分離內核的監督下在多個內核上并發執行。這種額外的馬力可為虛擬機提供良好的性能,同時確保關鍵應用程序的實時行為。

軍事“機器人

最新的多媒體軟件包(如 Android)的豐富功能現在可以集成到要求最苛刻的實時、安全的軍事通信設備中,而不會增加硬件占用空間、成本或認證負擔。關鍵創新是 MILS 虛擬化,它利用資源管理功能、本機應用程序環境和可信分離內核的保證譜系以及現代虛擬機管理程序技術來有效地整合通用和關鍵子系統。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • soc
    soc
    +關注

    關注

    38

    文章

    4199

    瀏覽量

    218831
  • SDR
    SDR
    +關注

    關注

    7

    文章

    234

    瀏覽量

    50543
  • 無線電
    +關注

    關注

    60

    文章

    2148

    瀏覽量

    116731
收藏 人收藏

    評論

    相關推薦

    AIC3262 CODEC能否在下運用?

    我們有多路音頻混音應用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機輸出監聽及混音后錄音),針對混音還有通過DSP 作混響, 10段EQ應用, 該裝置需要在環境下運行。不知TI AIC3262 CODEC能否在
    發表于 10-29 08:19

    15重大更新:谷歌引入設備通知同步功能

    外媒最新消息透露,谷歌正積極研發一項革命性的跨設備通知同步技術,這一創新舉措無疑為擁有多部設備的用戶群體帶來了巨大福音。長久以來,用戶在不同設備
    的頭像 發表于 09-24 16:13 ?597次閱讀

    聯發科發布陣營首顆3nm芯片

    聯發科正式宣告,將于10月9日盛大揭幕其新一代MediaTek天璣旗艦芯片發布會,屆時震撼推出天璣9400移動平臺。這款芯片不僅是聯發科迄今為止最為強大的手機處理器,更標志著陣營正式邁入3nm工藝時代,成為業界首顆采用臺積
    的頭像 發表于 09-24 15:15 ?660次閱讀

    谷歌發布15源代碼,為開發者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項重要舉措,正式15的源代碼推送至開源項目(AOSP),這一動作標志著
    的頭像 發表于 09-04 15:40 ?713次閱讀

    FX3在系統上顯示為\"DDC\",有什么辦法可以定義這個字符串嗎?

    正如標題所說,當我 FX3 插入設備時,會詢問應用程序是否可以訪問\"DDC\" 。
    發表于 07-03 08:15

    淺析工控主板的優勢

    工控主板作為專為工業控制領域設計的硬件平臺,相較于普通商用主板,擁有諸多優勢,以滿足工業環境對穩定、可靠、長期運行的嚴格要求。以下是工控主板的主要優勢分析:
    的頭像 發表于 06-27 14:50 ?359次閱讀

    蘋果開發手機TV+應用

    近日,蘋果公司宣布正在積極招募高級工程師,旨在為其在平臺上開發一款全新的電視和體育應用程序。這一舉措標志著蘋果終于將其備受歡迎的TV+服務引入到了競爭對手的智能手機平臺。
    的頭像 發表于 05-31 09:35 ?721次閱讀

    谷歌15提升對助聽器支持,改善音頻體驗

    5 月 30 日,谷歌正式公布了 15 更新計劃,大幅度提升系統對助聽器的支持程度,使其可與具備藍牙 LE 音頻技術的助聽器無縫對
    的頭像 發表于 05-30 15:11 ?1206次閱讀

    設備接收iPhone GIF動圖成靜態

    據Reddit社區、X平臺和9to5Google等媒體透露,設備接收iPhone發送的GIF動圖時,有部分用戶反映其變為靜態圖像并伴有明顯的像素化現象。
    的頭像 發表于 05-28 11:50 ?2641次閱讀

    谷歌正探索在設備上運行ChromeOS

     多年以來,谷歌為實現這兩款操作系統的協同工作付出諸多努力,如 Chromebook 內置運行環境,允許其運行應用,反之則不可。
    的頭像 發表于 05-14 10:12 ?459次閱讀

    谷歌15系統引入第六擴展功能"Eyes Free videograph"

    值得一提的是,從 14 系統開始,其內置的 Camera2 Extensions API 已經支持了五種拓展功能。以下是 IT 之家對此進行的簡要解讀:
    的頭像 發表于 05-09 11:41 ?616次閱讀

    谷歌15引入新特性,改善屏幕分享過程中的意外泄露問題

    5.0起,第三方應用可借助MediaProjection API捕捉屏幕內容;而在11的快速設置中,也可利用此API進行快速錄屏。
    的頭像 發表于 04-24 15:47 ?821次閱讀

    RISC-V設備商用在即,玄鐵C930發布

    基于RISC-V的首款設備即將在2024年實現大規模商業化應用,這標志著RISC-V架構在移動設備市場上邁出了堅實的步伐。
    的頭像 發表于 03-14 15:34 ?1494次閱讀

    請問CYUSB3014支持驅動嗎?應該使用什么驅動呢?

    [i]請問CYUSB3014 支持設備嗎?應該使用什么驅動呢
    發表于 02-28 06:34

    CY7C68013A通過USB與平板設備通信,平板能找到該USB設備但顯示無驅動的原因?

    使用貴司的CY7C68013A通過USB 與平板設備設備通信時遇見問題,平板能找到該USB設備
    發表于 02-27 06:35
    主站蜘蛛池模板: a久久99精品久久久久久蜜芽 | 偷拍亚洲制服另类无码专区 | 伊人久久精品线影院 | 欧美人与善交大片 | 亚洲AV无码乱码在线观看浪潮 | 久久人妻少妇嫩草AV蜜桃35I | 老奶奶50p| 热久久视久久精品2015 | 99久久精品费精品国产一区二 | JIZZ学生13| 国产 欧美 亚洲 日韩视频 | WWW国产精品内射老师 | 国产精品黄色大片 | 国产盗摄TP摄像头偷窥 | 征服丝袜旗袍人妻 | 嫩草伊人久久精品少妇AV网站 | 国产精品自在自线亚洲 | 久久99re2在线视频精品 | 欧美精品久久久久性色AV苍井 | 亚洲免费视频网站 | 蜜臀AV精品久久无码99 | 在线亚洲精品福利网址导航 | 成人国产在线视频 | 午夜婷婷精品午夜无码A片影院 | yw193龙物免费官网在线 | 91av欧美 | 亚洲一区二区三区乱码在线欧洲 | 特黄大片aaaaa毛片 | 麻豆免费观看高清完整视频在线 | 一级做a爰片久久毛片免费 一级做a爰片久久毛片潮喷动漫 | 99国产精品欲AV蜜桃臀麻豆 | 精品国产99久久久久久麻豆 | 免费人成网站在线观看10分钟 | 九色终合九色综合88 | 久久艹伊人 | 成人永久免费视频网站在线观看 | 午夜福利试看120秒体验区 | 最近中文字幕完整版免费 | 麻豆区蜜芽区 | 在线观看免费视频a | 国产亚洲视频在线 |